Skip to main content

¿Cómo evaden los ataques del lado del cliente la detección basada en firmas de WAF?

Las firmas WAF están diseñadas para capturar patrones de ataque conocidos en solicitudes HTTP que apuntan a vulnerabilidades del servidor analizando solicitudes entrantes. Los ataques del lado del cliente usan solicitudes HTTP completamente legítimas para entregar JavaScript que solo se vuelve malicioso cuando se ejecuta en el navegador. A menudo los ataques del lado del cliente son obtenidos por el navegador del usuario desde un punto final de terceros, lo que significa que el WAF del propietario del sitio web ni siquiera está en el flujo de la solicitud, haciéndolo inútil. Además, la carga útil maliciosa a menudo está ofuscada o usa lógica condicional que parece inofensiva en la solicitud HTTP pero revela sus intenciones maliciosas solo cuando se ejecuta en un entorno de navegador específico que tu WAF nunca ve.

¿Tienes preguntas?
Obtén respuestas de nuestros expertos

Reservar una demo

¿Quieres verlo en detalle con un ingeniero?

Treinta minutos, sobre tu propio sitio. Nada de diapositivas.

Te enseñaremos:

Qué scripts de terceros se están ejecutando ahora mismo en tu sitio
En qué punto estás con los requisitos 6.4.3 y 11.6.1 de PCI DSS
Qué parte de tu tráfico son bots y agentes de IA

¿Prefieres mandarnos una pregunta?

Buscando huecos libres…

Solo humanos de verdad. Nos daríamos cuenta.

¿Problemas para reservar? Abrir el calendario en una pestaña nueva

¿Qué quieres resolver?

Cuéntanoslo en una línea y te responderemos con algo útil, no con un discurso genérico.

Solemos ayudar con:

Ver qué scripts de terceros se ejecutan en tu sitio
Evidencias para PCI DSS 6.4.3 y 11.6.1
Bots, agentes de IA y robo de cuentas

¿Prefieres reservar una hora? Elegir un hueco